Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor

teknomers
Son güncelleme: 2 Ağustos 2024 10:51
teknomers
Paylaş
Paylaş


02 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği

Siber güvenlik şirketleri, Clouflare’in TryCloudflare ücretsiz hizmetinin kötü amaçlı yazılım dağıtımı için kötüye kullanılmasında artış olduğu konusunda uyarıyor.

Her ikisi tarafından da belgelenen etkinlik eSentire Ve Kanıt noktasısaldırganın kontrolündeki bir sunucudan Cloudflare’in altyapısı aracılığıyla yerel bir makineye trafik aktarmak için bir kanal görevi gören tek seferlik bir tünel oluşturmak amacıyla TryCloudflare’in kullanılmasını gerektirir.

Bu tekniği suistimal eden saldırı zincirlerinin AsyncRAT, GuLoader, PureLogs Stealer, Remcos RAT, Venom RAT ve XWorm gibi kötü amaçlı yazılım ailelerinin bir karışımını sunduğu gözlemlendi.

İlk erişim vektörü, mesaj alıcısını TryCloudflare tarafından proxy edilen bir WebDAV sunucusunda barındırılan bir Windows kısayol dosyasına yönlendiren bir URL kısayol dosyası içeren bir ZIP arşivi içeren bir kimlik avı e-postasıdır.

Kısayol dosyası ise, aynı WebDAV sunucusunda barındırılan ve hileyi sürdürmek için sahte bir PDF belgesi görüntülerken, ek Python yüklerini almak ve yürütmekten sorumlu olan bir sonraki aşama toplu komut dosyalarını yürütür.

eSentire, “Bu betikler, sahte PDF’ler başlatmak, ek kötü amaçlı yükler indirmek ve tespit edilmekten kaçınmak için dosya özniteliklerini değiştirmek gibi eylemler yürütüyordu” dedi.

“Stratejilerinin temel unsurlarından biri, güvenlik izleme araçlarını atlatmak için doğrudan sistem çağrılarını kullanmak, kabuk kodunun katmanlarını şifresini çözmek ve kodu gizlice yürütmek ve tespit edilmekten etkili bir şekilde kaçınmak için Early Bird APC kuyruk enjeksiyonunu devreye sokmaktı.”

Cloudflare Tünelleri

Proofpoint’e göre, kimlik avı tuzakları İngilizce, Fransızca, İspanyolca ve Almanca olarak yazılmış olup, e-posta hacimleri dünya çapındaki kuruluşları hedef alan yüzlerce ila on binlerce mesaj arasında değişmektedir. Temalar faturalar, belge talepleri, paket teslimatları ve vergiler gibi geniş bir yelpazedeki konuları kapsamaktadır.

Kampanya, ilgili faaliyetlerin bir kümesine atfedilse de belirli bir tehdit aktörüne veya grubuna bağlanmamış, ancak e-posta güvenliği sağlayıcısı bunun finansal amaçlı olduğunu değerlendirmiştir.

TryCloudflare’in kötü niyetli amaçlarla kullanılması ilk olarak geçen yıl Sysdig’in GitLab’daki artık düzeltilmiş kritik bir açığı kullanarak hedeflere sızmak ve Cloudflare tünellerini kullanarak komuta ve kontrol (C2) sunucularını gizlemek için LABRAT adı verilen bir kripto para ve proxy saldırısı saldırısını ortaya çıkarmasıyla kaydedildi.

Ayrıca, yük hazırlama ve teslimi için WebDAV ve Sunucu İleti Bloğu’nun (SMB) kullanılması, kuruluşların harici dosya paylaşım hizmetlerine erişimi yalnızca bilinen, izin verilen sunucularla sınırlamasını gerektirir.

Proofpoint araştırmacıları Joe Wise ve Selena Larson, “Cloudflare tünellerinin kullanımı, tehdit aktörlerine operasyonlarını ölçeklendirmek için geçici altyapı kullanma olanağı sağlıyor ve zamanında örnekler oluşturup ortadan kaldırmak için esneklik sağlıyor” dedi.

Cloudflare Tünelleri

“Bu, savunmacılar ve statik engelleme listelerine güvenmek gibi geleneksel güvenlik önlemleri için işi zorlaştırıyor. Geçici Cloudflare örnekleri, saldırganlara yardımcı betiklerle saldırılar düzenlemek için düşük maliyetli bir yöntem sağlıyor ve tespit ve kaldırma çabaları için sınırlı bir görünürlük sağlıyor.”

Bulgular, Spamhaus Projesi’nin, siber suçluların kötü niyetli eylemleri gizlemek ve “güvenilir hizmetlerden yararlanma” (LoTS) adı verilen yöntemlerle operasyonel güvenliklerini artırmak için Cloudflare’in hizmetlerini istismar etmesinin ardından Cloudflare’in kötüye kullanım önleme politikalarını gözden geçirmesi çağrısının ardından geldi.

BT söz konusu “Zaten DBL’de listelenen alan adlarını, operasyonlarının arka planını gizlemek için Cloudflare’e taşıyan kötü niyetli kişileri gözlemliyor; bu, spam reklamı yapılmış alan adları, kimlik avı veya daha kötüsü olabilir.”



siber-2

Avustralya, Siber Güvenlik İhlallerinden Sonra Müşteri Gizliliğinin Korunmaması Durumunda Sıkı Cezalar Öneriyor
Tarayıcı savaşları gazisi Apple’ı ‘web’i sabote etmekle’ suçluyor
Startup’lar alıcılarla etkileşimi artırmak için dijital bir satış odası oluşturmalı
Intel Core Ultra Yapay Zeka Büyüsünü Gösteriyor, Optimize Edilmiş 500’den Fazla Modeli Çalıştırıyor
Ortalama bir akıllı telefon fiyatına 16 inç 2,5K 120Hz ekran ve 8 çekirdekli AMD Ryzen 7 7735H. Machenike Sugon 16 Air Ryzen Edition dizüstü bilgisayar Çin’de tanıtıldı
ETİKETLENDİ:ağ güvenliğiAlgılamadanAmaçlıbilgi Güvenliğibilgisayar GüvenliğiCloudflarefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkaçmakKötüKötüyeKullanıyorNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlulartünelleriniveri ihlaliYaymakYazılımyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthony Levandowski, AV girişimi Pronto ile neden arazi otonom araç kökenlerine geri döndü?
Sonraki Makale Paris Olimpiyatları 2024: Teknoloji Dünyanın En Eski Uluslararası Spor Etkinliğini Nasıl Dönüştürüyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
AMD’nin Yeni Nesil Radeon GPU’ları 2028’e Kadar Gelmeyebilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?